정보관리기술/정보보안

전자서명법

아이티신비 2024. 1. 31. 10:30

문제3) 2020년 5월에 공인인증서와 사설인증서의 구별을 없애는 전자서명법이 개정되었다. 이에 따라 국내에 대중화되어 있는 사설인증서의 종류 및 전자서명 시장의 발전방향에 대하여 설명하시오

 

답)

 

 

1. 신기술 발전을 위한 전자서명법 개정 배경 및 인증서비스 개편안

가. 전자서명법 개정의 배경

  • 전자사명법 개정을 통해 공인인증서의 독점적 시장 지위로 인해 발생한 문제해결과 다양한 전자서명수단 활성화, 이용자 불편해소 제공 기회 확대 가능

 

나. 전자서명법 전부개정의 주요 내용

 
항목
개정사항
주요내용
공인인증서
법적우월성 폐지
공인인증제도 폐지
(제2조)
  • 공인인증기관, 공인인증서, 공인전자서면 제도 폐지
전자서명 효력범위 확대
(제3조)
  • 전자서명의 서명, 서명날인, 기명날인 효력 부여
전자서명수단
이용 활성화
전자서명 수단 활성화
(제6조)
  • 국가의 다양한 전자서명 수단 이용 활성화 노력
전자서명 업무 평가/인정 제도 도입
전자서명인정제도
(제7~13조)
  • 전자서명 인증업무 운영기준 준수사실 인정제도 도입 및 취소/정지 명령
전자서명 업무준칙 준수
(제15조)
  • 전자서명인증 사업자의 전자서명인증, 업무준칙작성, 게시 및 준수
전자서명
이용자 보호
전자서명 분쟁조정 신청
(제 22조)
  • 전자서명 관련 분쟁 조정 신청 시, '전자문서 및 전자거래 기본법' 준거
  • 독점적 지위 가졌던 공인인증서 폐지로 민간기업 사설인증서 간 경쟁이 치열해질 전망

 

2. 공인인증서를 대체하는 사설인증서의 종류

가. 공인인증서 대체 기술의 유형

  • 휴대폰 인증, PIN, 생체인증/FIDO, 블록체인 DID 등의 다양한 대체 기술을 활용하여 카카오페이, PASS, Toss 등의 사설인증서가 시장 확장하고 있음

 

나. 국내 대중적 사설인증서의 종류

사설인증서 종류
특징
주요 내용
카카오페이인증
PKI, 블록체인, FIDO 기술
  • 카카오톡 기반, 앱설치 없이 이용 가능
  • API 상품으로 구축비용 거의 없음 / 2년 유효
PASS
통신 3사 연합
  • 생체인증, PIN(6자리), 간편로그인
  • ATON mPKI 적용 / 3년 유효
뱅크사인
은행연합회
  • 생체인증, PIN(6자리), 패턴방식 / 3년 유효
  • 금융결제원으로 운영 이관 중(사용률 저조)
Toss 인증
핀테크 기업
  • PIN, 생체인증, 간편인증 / 한국전자인증 인증서로 간편 본인인증, 전자서명, 간편로그인 제공
클라우드사인
클라우드기반
생체인증
  • 클라우드 기반 무설치 전자서명 / FIDO 간편인증
  • W3C 웹표준 준수 / 브라우저 저장소에 저장
DID 인증
블록체인 기반
  • 이니셜, DID 얼라이언스, MyID 얼라이언스 중심
  • 민관합동 DID 합의체 통해 표준화 진행
  • 상용화된 사설인증서 외, 블록체인 기반의 DID 인증방식 등 다양한 인증서들이 등장하고 있으나, 전자서명 시장의 발전을 위해서는 민관의 공동 발전 전략 필요

 

3. 신기술 적용의 안정화를 통한 전자서명 시장의 발전방향

가. 국내 전자서명 인증서의 발전 방향

  • 공인인증서 문제점 해결위해 2017년부터 신기술 적용한 사설인증서 대중화 및 기존 공인인증기관과 핀테크 기업의 협력, 통신사 연합 등 통한 인증시장 경쟁 본격화

 

나. 신뢰성 및 편의성 기반의 전자서명 시장의 발전방향

분류
발전방향
개선
신뢰성 강화
신기술 기반 전자서명
  • 블록체인, 생체인증 등 신기술 적용
기존 공인인증 유지
  • 시장혼란 방지위해 인증수단 하나로 유지
보안성 강화
  • 사설인증기관의 개인정보보안 기준 강화
편의성 강화
다양한 인증수단
  • 인증/전자서명 종류에 대한 이용자 선택
무설치 서비스 제공
  • 앱/ActiveX 등 설치없이 서비스 이용 가능
Context 기반 인증
  • IoT 기기간, 무자각 인증 서비스 제공
  • 신기술 전자서명의 활성화를 통해 보다 안전하고 편리한 인터넷 서비스 환경 제공 가능하며, 포스트 공인인증서로서의 사설인증서는 PEST 측면의 효익이 있을 것으로 예상

 

4. 포스트 공인인증서의 PEST 측면의 영향


  • 전자서명법 개정의 실질적 적용을 위한 하위법령에 대한 업계와 학계 등의 다양한 검토를 통해 국민경제의 효익을 줄 수 있는 포스트 공인인증서 정책 시행이 필요함

 


 

공감과 댓글은 아이티신비에게 큰 힘이 됩니다.

블로그 글이 유용하다면 블로그를 구독해주세요.♥

'정보관리기술 > 정보보안' 카테고리의 다른 글

적대적 공격(Adversarial Attack) / ①  (0) 2024.02.01
클라우드 보안  (26) 2024.01.31
SOAR  (1) 2024.01.31
접근제어, LDAP  (54) 2024.01.31
정보보호 관리 체계(Information Security Management System)  (1) 2024.01.31